| Requisitos de gestión de la superficie de ataque para la computación en la nube |
 |
En la Recomendación UIT-T X.1607 se describen los requisitos asociados a la gestión de la superficie de ataque (ASM) en entornos de computación en la nube. Los componentes clave de la ASM son el descubrimiento completo de los ciberactivos, la identificación de la superficie de ataque, el análisis exhaustivo y la supervisión continua. Estos procesos son cruciales para mantener una situación de seguridad sólida en entornos de nube.
A fin de gestionar eficazmente las superficies de ataque, la gestión de la superficie de ataque (ASM) integrará la inteligencia sobre amenazas sin fisuras y colaborará con herramientas de terceros. Además, debería proporcionar visualizaciones y mapas detallados de los activos, los flujos de datos y el tráfico de red. De esta manera, las organizaciones pueden detectar y mitigar vulnerabilidades potenciales de manera proactiva. Gracias a la evaluación continua, configuración segura y protección de las superficies de ataque en entornos tanto multinube como híbridos, la ASM garantiza que las ciberamenazas cambiantes se contrarrestan en la práctica. Es más, facilita la priorización y corrección de los riesgos, permitiendo a las organizaciones mantener una infraestructura en la nube segura y ágil.
|
|
| Citation: |
https://handle.itu.int/11.1002/1000/16701 |
| Series title: |
X series: Data networks, open system communications and security X.1600-X.1699: Cloud computing security X.1602-X.1629: Cloud computing security requirements, security capabilities |
| Approval date: |
2026-06-10 |
| Provisional name: | X.asm-cc |
| Approval process: | TAP |
|
Status: |
In force |
|
Maintenance responsibility: |
ITU-T Study Group 17 |
|
Further details: |
Patent statement(s)
Development history
[19 related work items in progress]
|
|
|
| Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
|
1
|
X.1607 (06/2026)
|
In force
|
here
|
here
|
here
|
| Title |
Approved on |
Download |
|
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|